Įsilaužėliai naudoja senas kenkėjiškas programas naujose pakuotėse, norėdami atakuoti „Windows 10“ kompiuterius

„Glass Wall Solutions“ saugumo tyrėjų komanda neseniai išleido naują grėsmės analizės ataskaita. Ataskaitoje pabrėžiama, kad maždaug 85% CVE kenkėjiškų programų kilo iš žinomų šaltinių 2019 m. I ketv.

„Windows 10“ turi blogą istoriją, susijusią su klaidomis. Tam tikros spragos yra neatskiriama kiekvieno naujo atnaujinimo dalis.

Vis dėlto stebina tai, kad įsilaužėliai dabar naudojasi „Microsoft“ ištaisytomis spragomis.

Įsilaužėliai platina senas kenkėjiškas programas naujose pakuotėse

Ši situacija kelia keletą svarbių saugumo problemų. Užpuolikai dabar naudoja seną kenkėjišką programą, kad pradėtų visiškai naujas atakas prieš jūsų sistemas.

Užpuolikai puikiai žino, kad daugelis didelių įmonių ir organizacijų vis dar naudoja pasenusias platformas, tokias kaip „Windows 8“, „7“ ir „Windows 8“. Windows XP.

Šios organizacijos turi savo priežasčių naudoti šias senas sistemas operacinėje aplinkoje. Tyrėjai atkreipė dėmesį, kad maždaug 37% sistemų yra vis dar naudojasi „Windows 7“ OS.

Be to, „Windows 8“, „8.1“ ir „Windows XP“ vartotojų skaičius yra atitinkamai 2,1%, 7% ir 2,3%.

Dėl šios situacijos atitinkami kompiuteriai tampa lengvu taikiniu. „Windows“ CVE pažeidžiamumo tendencijos rodo, kad CVE-2017-11882 yra labai populiari tarp kibernetinių nusikaltėlių.

CVE-2017-11882 iš esmės yra „Microsoft Office“ programinės įrangos „Equation Editor“ komponento pažeidžiamumas.

Kiekvienas gali pasinaudoti šiuo pažeidžiamumu ir gauti vietinio vartotojo privilegijas, kad galėtų paleisti kenkėjiškas programas.

CVE pažeidžiamumo tendencijos

Be to, užpuolikai naudojo „Office“ dokumentus, kad nukreiptų į „Windows“ sistemas. „File Type Trends“ rodo, kad užpuolikai kenkėjiškoms programoms platinti naudojo 65% „Word“, 25% „Excel“ ir 1% PDF failus.



Taigi šie skaičiai aiškiai parodo faktą, kad saugos paslaugų teikėjai nesugebėjo apsaugoti vartotojų kompiuterių nuo žinomų grėsmių.

Mes aiškiai matome, kad užpuolikai dabar yra žingsniu priekyje žaidimo. Jie tiesiog platina senas kenkėjiškas programas naujose pakuotėse.

Puolėjai yra pakankamai sumanūs, kad pakeistų taktiką ir techniką.

Piktybiniai aktoriai 2017 m. Paskyrė „Microsoft“, o istorija kartojasi. Prisimenate „WannaCry“ epizodą?

„Microsoft“ tikrai turi perimti situacijos kontrolę, kol dar nevėlu.

Susiję straipsniai, kuriuos reikia patikrinti:

  • 1 mln. „Windows“ kompiuterių vis dar pažeidžiami „BlueKeep“ kenkėjiškų programų išpuolių
  • „Microsoft Azure“ netyčia talpina kenkėjiškų programų svetaines
  • 5 geriausi kenkėjiškų programų stebėjimo žemėlapiai, skirti pamatyti, kaip įvyksta saugumo atakos realiuoju laiku
„Windows 10“ gauna tylų saugos pataisą, skirtą SWAPGS pažeidžiamumui pašalinti

„Windows 10“ gauna tylų saugos pataisą, skirtą SWAPGS pažeidžiamumui pašalinti„Intel“Amd„Windows 10“Kibernetinė Sauga

„Windows“ kompiuteriai su „Intel“ ir AMD lustais gali būti vėl pažeidžiami, kaip Spectre grįžta po beveik metų.Naujas SWAPGS pažeidžiamumas aplenkia ankstesnius švelninimusŠį kartą dPanaši CVE-2019...

Skaityti daugiau
Slaptažodžių valdytojai nesugeba tinkamai apsaugoti jūsų pagrindinio slaptažodžio

Slaptažodžių valdytojai nesugeba tinkamai apsaugoti jūsų pagrindinio slaptažodžioTvarkykite Slaptažodžius„Windows 10“ NaujienosKibernetinė Sauga

Tikra šokiruojanti žinia, sklindanti šiomis dienomis, yra ta, kad kai kurios dažniausiai naudojamos ir autentiškos Slaptažodžių valdytojai pvz., „1Password“, „KeePass“, „LastPass“, „RoboForm“ ir „D...

Skaityti daugiau
6 geriausi „Pale Moon“ naršyklės VPN [saugumui ir greičiui]

6 geriausi „Pale Moon“ naršyklės VPN [saugumui ir greičiui]VpnNaršyklėKibernetinė Sauga

Laiką taupanti programinės ir aparatinės įrangos patirtis, padedanti 200 mln. Vartotojų kasmet. Nurodykite patarimus, naujienas ir patarimus, kaip atnaujinti savo technologijų gyvenimą.Pale Mėnuliu...

Skaityti daugiau